• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    網(wǎng)絡(luò)可信平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn)

    2010-09-19 06:40:30平震宇
    關(guān)鍵詞:完整性度量客體

    平震宇

    (江蘇信息職業(yè)技術(shù)學(xué)院計(jì)算機(jī)工程系,江蘇無(wú)錫 214101)

    網(wǎng)絡(luò)可信平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn)

    平震宇

    (江蘇信息職業(yè)技術(shù)學(xué)院計(jì)算機(jī)工程系,江蘇無(wú)錫 214101)

    介紹了網(wǎng)絡(luò)可信平臺(tái)的研究與實(shí)現(xiàn),采用可信度量機(jī)制以保證網(wǎng)絡(luò)計(jì)算終端的安全為基礎(chǔ),利用遠(yuǎn)程證明機(jī)制對(duì)網(wǎng)絡(luò)接入終端的可信性驗(yàn)證,根據(jù)驗(yàn)證結(jié)果決定對(duì)整個(gè)網(wǎng)絡(luò)計(jì)算環(huán)境的訪問(wèn)控制,利用傳統(tǒng)網(wǎng)絡(luò)安全技術(shù)和可信計(jì)算技術(shù)實(shí)現(xiàn)了全新的網(wǎng)絡(luò)安全體系結(jié)構(gòu).

    可信計(jì)算;可信認(rèn)證;遠(yuǎn)程證明;網(wǎng)絡(luò)安全

    0 引 言

    目前,大部分信息安全系統(tǒng)主要由防火墻、入侵監(jiān)測(cè)等環(huán)節(jié)組成,其主要以共享信息資源為中心在外圍對(duì)非法用戶(hù)和越權(quán)訪問(wèn)者進(jìn)行封堵,以防止外部攻擊,而對(duì)訪問(wèn)者源端不加控制.此外,由于操作系統(tǒng)的不安全因素導(dǎo)致系統(tǒng)出現(xiàn)各種漏洞,同時(shí),許多計(jì)算機(jī)應(yīng)用程序都采用分布式結(jié)構(gòu),整個(gè)系統(tǒng)為保證系統(tǒng)功能能正確執(zhí)行,客戶(hù)端組件在其中扮演著重要的角色.因而無(wú)法從根本上解決安全問(wèn)題.造成終端不可信的原因很大程度上是因?yàn)榻K端上運(yùn)行了不可信的程序代碼,如果能夠識(shí)別出不可信的代碼程序,那么就有可能建立起一個(gè)安全可信的終端運(yùn)行環(huán)境[1].網(wǎng)絡(luò)可信平臺(tái)的核心思想是系統(tǒng)的啟動(dòng)從一個(gè)可信信任源開(kāi)始,任何將要獲得控制權(quán)的實(shí)體,都需要先通過(guò)完整性認(rèn)證,從而通過(guò)構(gòu)建一套安全機(jī)制,來(lái)消除或者最大程度的限制惡意代碼的作用范圍和作用程度[2,3].

    本文介紹了網(wǎng)絡(luò)可信平臺(tái)的研究與實(shí)現(xiàn),采用可信度量機(jī)制以保證網(wǎng)絡(luò)計(jì)算終端的安全為基礎(chǔ),利用遠(yuǎn)程證明機(jī)制對(duì)網(wǎng)絡(luò)接入終端的可信性驗(yàn)證,根據(jù)驗(yàn)證結(jié)果來(lái)確定對(duì)整個(gè)網(wǎng)絡(luò)計(jì)算環(huán)境的訪問(wèn)控制,即利用傳統(tǒng)網(wǎng)絡(luò)安全技術(shù)和可信計(jì)算技術(shù)實(shí)現(xiàn)了全新的網(wǎng)絡(luò)安全體系結(jié)構(gòu).

    1 完整性度量模型研究

    針對(duì)當(dāng)前安全模型對(duì)可執(zhí)行權(quán)限沒(méi)有專(zhuān)門(mén)的定義和描述,設(shè)計(jì)出一種系統(tǒng)完整性度量模型,對(duì)客體的可執(zhí)行權(quán)限嚴(yán)格的定義和描述,對(duì)被執(zhí)行的客體實(shí)施完整性度量,確保其完整性不被破壞,防止惡意代碼的執(zhí)行,保護(hù)系統(tǒng)的完整性.

    初始安全狀態(tài),即系統(tǒng)中不包含惡意代碼,所有可執(zhí)行代碼的完整性都沒(méi)有被破壞,那么在其他任意時(shí)刻,只要確保主體所執(zhí)行的代碼的完整性沒(méi)有被破壞,即代碼完整性特征值與預(yù)期完整性值相同,就可保證主體所執(zhí)行的代碼的安全,從而確保整個(gè)系統(tǒng)的完整性不被破壞.在系統(tǒng)運(yùn)行時(shí),僅當(dāng)可執(zhí)行程序是這個(gè)“白名單”的成員且保持完整性才被允許執(zhí)行.通常情況下,可執(zhí)行程序的運(yùn)行還需要其他的相關(guān)客體,如需要裝載的動(dòng)態(tài)庫(kù)、讀取配置文件、安全策略文件.如果這些與可執(zhí)行程序相關(guān)客體的完整性被破壞,就不可能保證主體所執(zhí)行的代碼的安全,更不可能確保整個(gè)系統(tǒng)的完整性不被破壞.如個(gè)人防火墻的安全策略文件被非法改變,由高安全性變?yōu)榈桶踩?這雖然也沒(méi)有破壞被執(zhí)行客體的完整性,但是卻使個(gè)人防火墻保護(hù)終端的能力降低,給系統(tǒng)的安全性帶來(lái)極大的隱患.基于上述思想,我們定義嚴(yán)格的安全公理.

    定義1 si∈S,oi為一帶有惡意代碼的客體(oi∈O),if請(qǐng)求rq(si,oi,e)被允許,則系統(tǒng)被惡意代碼入侵.

    定義2 fr為定義在客體o上的函數(shù),oi∈O, fr(o)={o和O執(zhí)行相關(guān)其他客體的集合}.如,fr (o)由可執(zhí)行的客體 o,及其 o執(zhí)行時(shí)需要輸入數(shù)據(jù),如加載的動(dòng)態(tài)庫(kù)、配置文件、安全策略文件等客體組成.

    安全公理 一個(gè)系統(tǒng)狀態(tài)V為安全狀態(tài),iff b (S:e)?Op,且?oi∈b(S:e),?ok∈fr(oi),使得fc(ok)=unmodified.其中,b(s:x1,x2,…,xn)表示 b中主體S對(duì)其具有訪問(wèn)權(quán)限xi的所有客體的集合.態(tài)序列 Z是一個(gè)安全狀態(tài)序列,iff對(duì)于每一個(gè)t∈T,z∈Z都是安全狀態(tài).

    在模型中,我們對(duì)執(zhí)行權(quán)限做了嚴(yán)格的定義和描述.首先,客體的執(zhí)行權(quán)限必須由可信主體授權(quán),即只有經(jīng)過(guò)可信認(rèn)證的客體才可能被允許執(zhí)行.為了維護(hù)系統(tǒng)的完整性和一致性,在增加一個(gè)新的完整性保護(hù)的客體前,必須確保其完整性.因此,在安裝新軟件時(shí),通常要求軟件發(fā)布者對(duì)其發(fā)布軟件的摘要進(jìn)行數(shù)字簽名.即在安裝新軟件時(shí),由可信主體驗(yàn)證數(shù)字簽名和軟件的完整性后,才能將其加入到可信集合中.同時(shí),在允許客體執(zhí)行前,應(yīng)進(jìn)行嚴(yán)格的完整性度量,以確??腕w以及與它相關(guān)的其他客體的完整性沒(méi)有被破壞,客體才能被允許執(zhí)行.完整性度量模型是對(duì)當(dāng)前安全模型的補(bǔ)充,它與其他安全模型的結(jié)合,可為系統(tǒng)提供更加細(xì)致和完善的安全策略.

    2 基于屬性的遠(yuǎn)程證明模型

    為構(gòu)建可信網(wǎng)絡(luò)連接,我們必須把信任延伸到網(wǎng)絡(luò)中,而遠(yuǎn)程證明機(jī)制正是使信任能夠在網(wǎng)絡(luò)環(huán)境下傳遞的方法.遠(yuǎn)程證明的實(shí)質(zhì)是一種基于二進(jìn)制的完整性驗(yàn)證[1],該方式存在以下問(wèn)題:①證明過(guò)程需要驗(yàn)證方知道各種平臺(tái)可能配置的完整性數(shù)據(jù),這些數(shù)據(jù)的獲得與管理較困難,因而該方式僅適用于封閉的網(wǎng)絡(luò)環(huán)境中;②平臺(tái)配置值的完整性狀態(tài)不能表達(dá)更多的平臺(tái)安全信息;③配置信息暴露會(huì)導(dǎo)致平臺(tái)更容易攻擊.

    基于屬性的遠(yuǎn)程證明模型可以很好的解決上述問(wèn)題[4].基于屬性的遠(yuǎn)程證明過(guò)程包含3個(gè)參與方:訪問(wèn)請(qǐng)求者Challenger),不違反任何特定安全需要的實(shí)體——可信第三方(Trusted Third Parth,TTP),服務(wù)提供方.遠(yuǎn)程證明過(guò)程如圖1所示.

    圖1 基于屬性的遠(yuǎn)程證明過(guò)程

    遠(yuǎn)程證明過(guò)程具體為:第一步,發(fā)送被驗(yàn)證平臺(tái)的系統(tǒng)完整性報(bào)告給可信第三方;第二步,可信第三方根據(jù)這個(gè)完整性報(bào)告,并對(duì)照其擁有的屬性安全策略,包括平臺(tái)組件屬性及完整性特征值、運(yùn)行后平臺(tái)屬性以及基于平臺(tái)屬性的訪問(wèn)控制策略,形成一個(gè)授權(quán)書(shū);第三步,可信第三方頒發(fā)證書(shū)給被驗(yàn)證平臺(tái);第四步,被驗(yàn)證平臺(tái)向服務(wù)提供方證明自己的屬性和權(quán)限,獲得服務(wù)方資源.

    這種基于屬性的遠(yuǎn)程證明機(jī)制有以下優(yōu)點(diǎn):①便于完整性數(shù)據(jù)的有效管理,易實(shí)現(xiàn)復(fù)雜開(kāi)發(fā)網(wǎng)絡(luò)環(huán)境下的異構(gòu)平臺(tái)之間的驗(yàn)證;②根據(jù)訪問(wèn)控制策略生成證書(shū)方式靈活;③避免直接暴露平臺(tái)配置給未知驗(yàn)證方;④用戶(hù)可以控制那些屬性用于平臺(tái)驗(yàn)證.

    在建立可信網(wǎng)絡(luò)連接時(shí),網(wǎng)絡(luò)中的實(shí)體不僅要求鑒別身份,證明它們被授權(quán)允許訪問(wèn)網(wǎng)絡(luò),而且要求驗(yàn)證它們運(yùn)行環(huán)境和程序是否可信.基于屬性的遠(yuǎn)程證明機(jī)制借助可信第三方擁有的完整性數(shù)據(jù)和屬性策略驗(yàn)證平臺(tái)的屬性,可以實(shí)現(xiàn)任意平臺(tái)間的認(rèn)證,使系統(tǒng)更適于開(kāi)發(fā)的網(wǎng)絡(luò)環(huán)境[3,4].

    3 可信網(wǎng)絡(luò)平臺(tái)實(shí)現(xiàn)方案

    可信網(wǎng)絡(luò)平臺(tái)本質(zhì)上就是采用可信度量機(jī)制以保證網(wǎng)絡(luò)計(jì)算終端的安全為基礎(chǔ),利用遠(yuǎn)程證明機(jī)制對(duì)網(wǎng)絡(luò)接入終端的可信性進(jìn)行驗(yàn)證,根據(jù)驗(yàn)證結(jié)果決定對(duì)整個(gè)網(wǎng)絡(luò)計(jì)算環(huán)境的訪問(wèn)控制.可信網(wǎng)絡(luò)平臺(tái)系統(tǒng)結(jié)構(gòu)如圖2所示. 3.1 初始配置階段

    圖2 可信網(wǎng)絡(luò)平臺(tái)系統(tǒng)結(jié)構(gòu)圖

    完整性度量方法所具有的一個(gè)重要特點(diǎn)是:檢測(cè)結(jié)果依賴(lài)于檢測(cè)依據(jù),也就是預(yù)期完整性度量值.即只有首先確定度量依據(jù),才能進(jìn)行度量,度量依據(jù)的確定是度量方法的先決條件.保護(hù)存儲(chǔ)能針對(duì)需要保護(hù)的敏感文件實(shí)施機(jī)密性與完整性雙重保護(hù),通過(guò)對(duì)其加密確保其機(jī)密性,利用一致性檢查和禁止授權(quán)以外的其他程序或冒名的授權(quán)程序訪問(wèn)文件確保其完整性[3].在初始配置時(shí),需要收集的信息包括:①系統(tǒng)和用戶(hù)的身份信息(Identity Information);②系統(tǒng)完整信息(Integrity Information)包括系統(tǒng)配置信息,應(yīng)用程序信息;③其他系統(tǒng)有效信息,包括注冊(cè)表掃描信息,病毒軟件掃描信息,端口掃描等信息.把所有終端信息生成摘要并使用TTP公鑰加密后保存在TTP的已經(jīng)建立好的PCR中.

    3.2 可信第三方確認(rèn)階段

    當(dāng)訪問(wèn)請(qǐng)求者(Access Requestor,AR)需要通過(guò)策略實(shí)施點(diǎn)(Policy Enforcement Point)PEP進(jìn)行網(wǎng)絡(luò)訪問(wèn)時(shí),策略實(shí)施點(diǎn)發(fā)送認(rèn)證請(qǐng)求給訪問(wèn)請(qǐng)求者的可信認(rèn)證服務(wù).當(dāng)可信認(rèn)證服務(wù)收到認(rèn)證請(qǐng)求后,需要尋找合法的TTP,進(jìn)入到可信第三方確認(rèn)階段.

    首先,可信認(rèn)證服務(wù)客戶(hù)端TASC產(chǎn)生一個(gè)160bit的隨機(jī)數(shù)random,發(fā)送確認(rèn)請(qǐng)求Chreq到TTP可信認(rèn)證服務(wù)服務(wù)端TASS;其次,TTP將自己的特征信息,以及TASC發(fā)送過(guò)來(lái)的random使用自己的私鑰AIK priv計(jì)算摘要Quote=sig{PCR,random}AIK-priv;再次,TTP發(fā)送回復(fù)信息到 TASC,ChRes (Quote);最后,TASC收到后,使用TTP證書(shū)中的公鑰驗(yàn)證接收到PCR以及random時(shí)候正確.如果驗(yàn)證正確說(shuō)明可信第三方平臺(tái)是預(yù)期的合法平臺(tái),可以進(jìn)行下面的認(rèn)證階段.

    3.3 可信認(rèn)證階段

    當(dāng)訪問(wèn)請(qǐng)求者找到合法的TTP后,開(kāi)始可信認(rèn)證階段.具體步驟如下:第一步,TASC要求完整性度量收集器(Integrity Measurement Collectors,IMC)根據(jù)策略實(shí)施點(diǎn)發(fā)送認(rèn)證請(qǐng)求(即網(wǎng)絡(luò)訪問(wèn)端口信息)查找網(wǎng)絡(luò)訪問(wèn)者信息,計(jì)算訪問(wèn)者可執(zhí)行程序、動(dòng)態(tài)庫(kù)、配置文件的Hash值,使用自己的私鑰簽名產(chǎn)生認(rèn)證信息,AuthData=sig{(Exec,LIB,Config File) hash}USERpriv,將認(rèn)證信息發(fā)送到TTP的TASS;第二步,TTP的TASS接受到信息后,由完整性度量鑒別器(Integrity Measurement Verifiers,IMV)對(duì)IMC信息進(jìn)行分析,如果IMV需要更多的完整性信息,它將向TASC發(fā)送信息.如果IMV己經(jīng)對(duì)IMC的完整性信息做出判斷,它將結(jié)果通過(guò)發(fā)送給TTP的TASS;第三步,當(dāng)TASS已經(jīng)完成了和TASC之間的完整性檢查握手后,它發(fā)送TASS動(dòng)作建議給NAA.這里要注意的是,即使AR通過(guò)了TASS的完整性檢查,如果它的某些安全屬性不滿(mǎn)足NAA的要求,NAA仍然可以拒絕AR的網(wǎng)絡(luò)訪問(wèn)請(qǐng)求;第四步,NAA發(fā)送網(wǎng)絡(luò)訪問(wèn)決策給PEP讓其執(zhí)行.NAA也必須向TASS說(shuō)明它最后的網(wǎng)絡(luò)訪問(wèn)決定,這個(gè)決定也將會(huì)發(fā)送給TASC.一般PEP還要向TTP說(shuō)明其執(zhí)行決策的情況.

    當(dāng)合法訪問(wèn)程序被病毒或木馬感染后,簽名值將發(fā)生改變,網(wǎng)絡(luò)可信平臺(tái)在比較簽名值后,能在被病毒或木馬感染的程序建立網(wǎng)絡(luò)通訊之前中斷通訊.基于此原理,即便是未知的病毒或木馬都無(wú)法傳播到核心數(shù)據(jù)服務(wù)網(wǎng)絡(luò).

    3.4 系統(tǒng)實(shí)現(xiàn)與分析

    本文在Xen隔離Compartment的平臺(tái)上實(shí)現(xiàn)電子政務(wù)可信網(wǎng)絡(luò)平臺(tái)系統(tǒng).系統(tǒng)中可信硬件層使用的是符合TPM規(guī)范的Nation SemiConductor TPM安全芯片.使用開(kāi)源虛擬機(jī)控制器Xen實(shí)現(xiàn)虛擬機(jī)監(jiān)控層,Xen Hypervisor實(shí)現(xiàn)各虛擬機(jī)的強(qiáng)隔離,可信第三方平臺(tái)的TASS,NAA,IMV分別運(yùn)行于虛擬機(jī)的操作系統(tǒng)內(nèi)核中.終端IMC與TASC分別在windows與linux系統(tǒng)上實(shí)現(xiàn).

    電子政務(wù)公文傳輸系統(tǒng)運(yùn)行環(huán)境由收發(fā)文終端以及應(yīng)用服務(wù)器構(gòu)成.收發(fā)文終端一般構(gòu)成為:個(gè)人計(jì)算機(jī)、USBKEY驅(qū)動(dòng)程序和TASC.應(yīng)用服務(wù)器則由TASS,中心數(shù)據(jù)庫(kù)服務(wù)器,身份認(rèn)證服務(wù)器等構(gòu)成.收發(fā)文終端的安全狀況依賴(lài)于終端個(gè)人計(jì)算機(jī)的安全配置.USBKEY驅(qū)動(dòng)程序和TASC,只是作為一般的應(yīng)用程序裝入操作系統(tǒng).其安全性也依賴(lài)于個(gè)人計(jì)算機(jī)的安全性.一旦個(gè)人計(jì)算機(jī)的安全防御被攻破就暴露在不安全狀態(tài)下,有可能被惡意木馬或者病毒改寫(xiě).應(yīng)用服務(wù)器的狀況也大致類(lèi)似,并且公文傳輸?shù)南到y(tǒng)服務(wù)程序以及包含用戶(hù)的各種信息的數(shù)據(jù)庫(kù)的安全性也依賴(lài)于應(yīng)用服務(wù)器計(jì)算機(jī)的安全配置.一旦服務(wù)器崩潰,不但正常的服務(wù)受影響,更有信息泄漏的危險(xiǎn).為解決上述安全隱患,電子政務(wù)可信網(wǎng)絡(luò)平臺(tái)系統(tǒng)具體方案實(shí)現(xiàn)如下:

    在初始化階段,對(duì)應(yīng)用程序做完整性記錄,進(jìn)而在運(yùn)行使用階段,對(duì)應(yīng)用程序做完整性檢測(cè),如果檢測(cè)結(jié)果與記錄不一致,則發(fā)出警報(bào).對(duì)于終端方面,當(dāng)接收到認(rèn)證請(qǐng)求時(shí),IMC模塊度量可執(zhí)行程序和相關(guān)的系統(tǒng)和動(dòng)態(tài)鏈接程序,需要度量的部件是USBKEY驅(qū)動(dòng)程序和安全中間件.安全啟動(dòng)在裝載操作系統(tǒng)之前開(kāi)始,包括度量操作系統(tǒng)的組件.內(nèi)核組件裝載執(zhí)行之后,它們度量驗(yàn)證其他平臺(tái)安全策略指定的組件.如果度量驗(yàn)證過(guò)程中任何時(shí)刻發(fā)現(xiàn)背離安全策略的情況,平臺(tái)可以選擇中止執(zhí)行,或者選擇繼續(xù)啟動(dòng)到一個(gè)等待修正的狀態(tài),以便更新組件或者安全策略.USBKEY驅(qū)動(dòng)程序在安裝過(guò)程中作為操作系統(tǒng)的服務(wù)嵌入操作系統(tǒng),對(duì)其實(shí)現(xiàn)的度量可以把它看作操作系統(tǒng)的某一個(gè)組件,在安全啟動(dòng)過(guò)程就實(shí)施度量.鑒于USBKEY驅(qū)動(dòng)是基于系統(tǒng)標(biāo)準(zhǔn)接口開(kāi)發(fā)的,未經(jīng)授權(quán)的程序也有可能調(diào)用該驅(qū)動(dòng),進(jìn)而取得數(shù)字證書(shū)等用戶(hù)相關(guān)信息數(shù)據(jù).為此,應(yīng)用TPM的安全存儲(chǔ)機(jī)制,對(duì)USBKEY中的證書(shū)等信息數(shù)據(jù)進(jìn)行封裝再存儲(chǔ),安全中間件調(diào)用驅(qū)動(dòng)程序取得數(shù)據(jù)之后,經(jīng)過(guò)TPM的解封裝再使用,如此將大大增強(qiáng)系統(tǒng)身份認(rèn)證的安全系數(shù).中間經(jīng)過(guò)TPM的可信保障,未授權(quán)的程序即使取得用戶(hù)數(shù)據(jù),也因?yàn)椴荒芡ㄟ^(guò)TPM的驗(yàn)證而得不到數(shù)據(jù)的解封裝,從而無(wú)法使用.安全中間件主要負(fù)責(zé)向身份認(rèn)證服務(wù)器發(fā)送身份認(rèn)證請(qǐng)求,對(duì)其實(shí)現(xiàn)的度量可以在用戶(hù)單點(diǎn)登陸時(shí),作為裝載的應(yīng)用程序進(jìn)行度量. TASS維護(hù)與各個(gè)AR的會(huì)話(huà)組件樹(shù).TASC與TASS進(jìn)行通信認(rèn)證時(shí),TASS新建會(huì)話(huà),首次證明時(shí)將計(jì)算整個(gè)會(huì)話(huà)組件樹(shù),用根節(jié)點(diǎn)擴(kuò)展PCR,TPM簽名生成證明憑證,當(dāng)與AR關(guān)聯(lián)組件發(fā)生更新時(shí),組件管理器將觸發(fā)TASS對(duì)會(huì)話(huà)樹(shù)進(jìn)行更新.TASS將收集的信息協(xié)同完整性度量鑒別器IMV完成檢驗(yàn)工作后發(fā)送結(jié)果給NAA.最后,NAA告知執(zhí)行機(jī)構(gòu).在實(shí)驗(yàn)中,系統(tǒng)進(jìn)行組件證明的平均通信時(shí)間為1.315 s,更新證明平均時(shí)間為1.123 s.此也表明,系統(tǒng)能夠滿(mǎn)足終端的訪問(wèn)請(qǐng)求延時(shí)要求.

    4 總 結(jié)

    本文將傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)和可信計(jì)算技術(shù)有機(jī)結(jié)合,建立可信網(wǎng)絡(luò)體系結(jié)構(gòu),從而構(gòu)建可信應(yīng)用環(huán)境.采用可信度量機(jī)制以保證網(wǎng)絡(luò)計(jì)算終端的安全為基礎(chǔ),并利用遠(yuǎn)程證明機(jī)制對(duì)網(wǎng)絡(luò)接入終端的可信性驗(yàn)證,從而為網(wǎng)絡(luò)計(jì)算環(huán)境穩(wěn)定、安全地運(yùn)行提供可靠保證.

    [1]王 飛,劉 毅.可信計(jì)算平臺(tái)管理中心的設(shè)計(jì)與實(shí)現(xiàn).微計(jì)算機(jī)信息,2007,24(3):91-93.

    [2]Anderson R.Cryptography and Competition Policy Issues with“Trusted Computing[C]//Proc.22nd ACM Ann.Symp.Principles of Distributed Computing.New Y ork:ACM Press,2003.

    [3]Marshall D A,Michael V J.Trusted systems concepts[J].Computer and Security,1995,103(14):45-56.

    [4]沈昌祥.構(gòu)造積極御綜合防護(hù)體系[J].信息安全與保密, 2004,22(5):17-18.

    [5]閔應(yīng)驊.可信系統(tǒng)與網(wǎng)絡(luò)[J].計(jì)算機(jī)工程與科學(xué),2001,23 (5):21-28.

    [6]Anderson RJ.Security engineering:A guide to building dependable distributed systems[M].New Y ork:Wiley Press,2001.

    Design and Realization of Trusted Network Platform

    PING Zhenyu

    (Department of Computer Engineering,Jiangsu College of Information Technology,Wuxi 214101,China)

    The research and implementation of trusted network platformwas introduced,which was based on the security of network calculating termination by reliability measuring system.Telnet was used to confirm the reliability that the system has to the network input termination.With the confirmed outcomes,access control for the whole calculating environment would be decided.The traditional network security technology and trusted computing technology were used to realize a brand-new network security system.

    trusted computing;trusted certification;remote attestation;network security

    TP309

    :A

    1004-5422(2010)02-0150-04

    2010-01-26.

    平震宇(1975—),男,講師,從事計(jì)算機(jī)網(wǎng)絡(luò)與數(shù)據(jù)庫(kù)安全研究.

    猜你喜歡
    完整性度量客體
    有趣的度量
    模糊度量空間的強(qiáng)嵌入
    稠油熱采水泥環(huán)完整性研究
    云南化工(2021年9期)2021-12-21 07:44:00
    迷向表示分為6個(gè)不可約直和的旗流形上不變愛(ài)因斯坦度量
    莫斷音動(dòng)聽(tīng) 且惜意傳情——論音樂(lè)作品“完整性欣賞”的意義
    精子DNA完整性損傷的發(fā)生機(jī)制及診斷治療
    地質(zhì)異常的奇異性度量與隱伏源致礦異常識(shí)別
    舊客體抑制和新客體捕獲視角下預(yù)覽效應(yīng)的機(jī)制*
    論著作權(quán)客體的演變
    論著作權(quán)客體的演變
    亚洲自拍偷在线| 男男h啪啪无遮挡| 91大片在线观看| 欧美日韩亚洲国产一区二区在线观看| 色综合欧美亚洲国产小说| 精品久久久久久成人av| 看免费av毛片| 国产无遮挡羞羞视频在线观看| 男女做爰动态图高潮gif福利片 | 黄色视频不卡| www.www免费av| 国产精品久久电影中文字幕| 午夜激情av网站| 亚洲国产精品999在线| 午夜福利免费观看在线| 99热国产这里只有精品6| 精品久久久久久久久久免费视频 | 久久中文字幕人妻熟女| 日本vs欧美在线观看视频| 日日夜夜操网爽| 在线观看www视频免费| 日韩欧美一区视频在线观看| 人成视频在线观看免费观看| 免费av中文字幕在线| 国产免费男女视频| 亚洲自拍偷在线| 成在线人永久免费视频| 女人被狂操c到高潮| 黑人操中国人逼视频| 91字幕亚洲| 久久精品影院6| 91国产中文字幕| av天堂久久9| 亚洲欧美精品综合一区二区三区| 美女午夜性视频免费| 欧美激情高清一区二区三区| 亚洲欧美精品综合久久99| 日韩免费高清中文字幕av| 婷婷精品国产亚洲av在线| 国产三级黄色录像| 两人在一起打扑克的视频| 国产精品电影一区二区三区| 99国产极品粉嫩在线观看| 女性生殖器流出的白浆| 最新在线观看一区二区三区| 精品久久久精品久久久| 国产xxxxx性猛交| 日本a在线网址| 成年女人毛片免费观看观看9| 国产伦一二天堂av在线观看| 国产精品香港三级国产av潘金莲| 久久久久国内视频| 高潮久久久久久久久久久不卡| 久久久久久免费高清国产稀缺| 他把我摸到了高潮在线观看| 久久久久国内视频| 国产激情欧美一区二区| 涩涩av久久男人的天堂| 亚洲aⅴ乱码一区二区在线播放 | 一a级毛片在线观看| 亚洲av熟女| 国产区一区二久久| 国产精品久久久久成人av| 91成人精品电影| 久久久久久大精品| 老司机午夜福利在线观看视频| 欧美乱色亚洲激情| 美女午夜性视频免费| 69av精品久久久久久| 精品久久蜜臀av无| 亚洲人成网站在线播放欧美日韩| 80岁老熟妇乱子伦牲交| 后天国语完整版免费观看| 人人妻人人添人人爽欧美一区卜| 国产精品综合久久久久久久免费 | 露出奶头的视频| 国产精品国产av在线观看| 母亲3免费完整高清在线观看| 亚洲成国产人片在线观看| 国产亚洲精品一区二区www| 久久欧美精品欧美久久欧美| videosex国产| 国产区一区二久久| 变态另类成人亚洲欧美熟女 | 精品福利永久在线观看| 正在播放国产对白刺激| 精品少妇一区二区三区视频日本电影| 欧美老熟妇乱子伦牲交| 别揉我奶头~嗯~啊~动态视频| 50天的宝宝边吃奶边哭怎么回事| 午夜精品国产一区二区电影| 嫩草影院精品99| 很黄的视频免费| 精品卡一卡二卡四卡免费| 日韩欧美国产一区二区入口| 精品国产乱码久久久久久男人| 日本撒尿小便嘘嘘汇集6| 国产成人免费无遮挡视频| 丝袜在线中文字幕| 丝袜美腿诱惑在线| av网站在线播放免费| 午夜激情av网站| 在线永久观看黄色视频| 制服诱惑二区| 久久久久久久久中文| 亚洲专区中文字幕在线| 露出奶头的视频| 国产区一区二久久| 九色亚洲精品在线播放| 久久香蕉国产精品| 亚洲免费av在线视频| 亚洲一区二区三区不卡视频| 久久亚洲精品不卡| 亚洲色图 男人天堂 中文字幕| 夜夜躁狠狠躁天天躁| 黄色 视频免费看| 久久精品人人爽人人爽视色| aaaaa片日本免费| 中文字幕高清在线视频| 国产成人系列免费观看| 嫁个100分男人电影在线观看| 丰满迷人的少妇在线观看| 久久久久久免费高清国产稀缺| 天堂√8在线中文| 午夜老司机福利片| 一边摸一边抽搐一进一出视频| 亚洲国产看品久久| 亚洲色图 男人天堂 中文字幕| 一级毛片精品| avwww免费| 在线观看午夜福利视频| 看片在线看免费视频| 无遮挡黄片免费观看| 俄罗斯特黄特色一大片| 欧洲精品卡2卡3卡4卡5卡区| 99久久久亚洲精品蜜臀av| 天天添夜夜摸| 成人影院久久| 国产av又大| 可以免费在线观看a视频的电影网站| 亚洲国产欧美网| 在线视频色国产色| 黄片大片在线免费观看| 欧美乱色亚洲激情| 天堂动漫精品| 自拍欧美九色日韩亚洲蝌蚪91| 欧美日韩精品网址| 视频区欧美日本亚洲| 女人被狂操c到高潮| 成年版毛片免费区| 18禁国产床啪视频网站| 最新在线观看一区二区三区| 亚洲中文字幕日韩| 国产精品九九99| 97超级碰碰碰精品色视频在线观看| 日韩国内少妇激情av| av欧美777| 国产精品偷伦视频观看了| 久久 成人 亚洲| 国产男靠女视频免费网站| 午夜亚洲福利在线播放| 黑人猛操日本美女一级片| 激情视频va一区二区三区| 久久久国产精品麻豆| 亚洲免费av在线视频| 激情在线观看视频在线高清| 黄色视频不卡| 成年女人毛片免费观看观看9| 亚洲欧美精品综合一区二区三区| 成人亚洲精品一区在线观看| 中文字幕最新亚洲高清| 国产av在哪里看| cao死你这个sao货| 在线观看免费高清a一片| 色婷婷久久久亚洲欧美| 日本五十路高清| av视频免费观看在线观看| 日本vs欧美在线观看视频| a在线观看视频网站| 国产高清国产精品国产三级| 亚洲专区国产一区二区| 一级a爱片免费观看的视频| 亚洲av成人av| 久久精品91无色码中文字幕| 18禁黄网站禁片午夜丰满| 老司机午夜十八禁免费视频| 国产aⅴ精品一区二区三区波| 欧美精品亚洲一区二区| 日韩精品免费视频一区二区三区| 久久精品成人免费网站| 高清在线国产一区| av免费在线观看网站| 村上凉子中文字幕在线| 1024香蕉在线观看| 国产成人精品久久二区二区91| 国产精品亚洲av一区麻豆| 国产亚洲精品综合一区在线观看 | 日韩欧美国产一区二区入口| 成人免费观看视频高清| 日本wwww免费看| 精品国产国语对白av| 日韩成人在线观看一区二区三区| 亚洲国产看品久久| 亚洲av成人av| 国产精品爽爽va在线观看网站 | 女性被躁到高潮视频| 午夜精品国产一区二区电影| 亚洲精品国产精品久久久不卡| 中文字幕另类日韩欧美亚洲嫩草| 美女 人体艺术 gogo| 国产精品一区二区免费欧美| 丝袜在线中文字幕| 久久久水蜜桃国产精品网| 又大又爽又粗| 黄片播放在线免费| 超碰97精品在线观看| 99re在线观看精品视频| 中文字幕另类日韩欧美亚洲嫩草| 亚洲成a人片在线一区二区| 女人爽到高潮嗷嗷叫在线视频| 亚洲精品中文字幕在线视频| 成年人免费黄色播放视频| 黄色片一级片一级黄色片| 99国产精品99久久久久| 村上凉子中文字幕在线| 黄频高清免费视频| 久久久久国产一级毛片高清牌| 免费一级毛片在线播放高清视频 | 大型黄色视频在线免费观看| 国产亚洲欧美在线一区二区| 国产极品粉嫩免费观看在线| 色尼玛亚洲综合影院| 亚洲人成网站在线播放欧美日韩| 欧美在线黄色| 亚洲五月天丁香| 69精品国产乱码久久久| 国产午夜精品久久久久久| 欧美人与性动交α欧美精品济南到| 黄色怎么调成土黄色| 亚洲精品在线美女| 中文字幕人妻丝袜一区二区| 中文欧美无线码| 黄色a级毛片大全视频| 热re99久久精品国产66热6| 在线观看一区二区三区| 黄色视频不卡| 国产精品二区激情视频| 国内毛片毛片毛片毛片毛片| 亚洲国产欧美一区二区综合| 久久九九热精品免费| 女人精品久久久久毛片| 桃色一区二区三区在线观看| 精品第一国产精品| 成人影院久久| 窝窝影院91人妻| 欧美日韩瑟瑟在线播放| 久久久久久人人人人人| 国产精品久久久人人做人人爽| 欧美成人性av电影在线观看| 国产在线精品亚洲第一网站| 欧美av亚洲av综合av国产av| 国产av又大| 不卡av一区二区三区| 黄片小视频在线播放| 精品熟女少妇八av免费久了| 亚洲精品一卡2卡三卡4卡5卡| 国产午夜精品久久久久久| 欧美日韩亚洲国产一区二区在线观看| 91字幕亚洲| 啪啪无遮挡十八禁网站| 精品久久久精品久久久| 免费高清视频大片| 亚洲精品国产色婷婷电影| 乱人伦中国视频| 最近最新免费中文字幕在线| 无限看片的www在线观看| 人人妻人人爽人人添夜夜欢视频| 国产成人啪精品午夜网站| 亚洲专区中文字幕在线| 国产av又大| 午夜激情av网站| 美女高潮到喷水免费观看| 校园春色视频在线观看| 免费看a级黄色片| 国产精华一区二区三区| 亚洲一区中文字幕在线| 天天添夜夜摸| 天堂影院成人在线观看| 日韩 欧美 亚洲 中文字幕| 亚洲人成电影免费在线| 久久香蕉精品热| 满18在线观看网站| 国产成+人综合+亚洲专区| 欧美激情极品国产一区二区三区| 久久热在线av| 国产一区在线观看成人免费| 亚洲欧美激情综合另类| 国产精品综合久久久久久久免费 | 人成视频在线观看免费观看| 欧美 亚洲 国产 日韩一| 美女高潮到喷水免费观看| 国产精品永久免费网站| 一级a爱片免费观看的视频| 黄色片一级片一级黄色片| 久久国产精品影院| 国产成人精品久久二区二区91| 久久久久久久久免费视频了| 国产又色又爽无遮挡免费看| 国产精品偷伦视频观看了| 亚洲av五月六月丁香网| 久久中文字幕一级| 久久 成人 亚洲| 黄片小视频在线播放| 美女扒开内裤让男人捅视频| 久久久久亚洲av毛片大全| tocl精华| 精品少妇一区二区三区视频日本电影| 夜夜爽天天搞| 精品久久久精品久久久| 国产精品自产拍在线观看55亚洲| 国产1区2区3区精品| 99热只有精品国产| 亚洲男人的天堂狠狠| 日韩成人在线观看一区二区三区| 女人精品久久久久毛片| 女人高潮潮喷娇喘18禁视频| 99热国产这里只有精品6| 国产亚洲av高清不卡| 日本a在线网址| 中文字幕高清在线视频| 亚洲精品粉嫩美女一区| 久久久久久久久免费视频了| 国产91精品成人一区二区三区| 婷婷丁香在线五月| 亚洲成人免费av在线播放| 99久久国产精品久久久| 精品电影一区二区在线| 日韩大码丰满熟妇| 精品少妇一区二区三区视频日本电影| 日韩av在线大香蕉| 亚洲精品一卡2卡三卡4卡5卡| а√天堂www在线а√下载| 一级毛片高清免费大全| av有码第一页| 黄色毛片三级朝国网站| 99在线人妻在线中文字幕| 最新美女视频免费是黄的| 在线观看免费视频网站a站| 女人精品久久久久毛片| 好男人电影高清在线观看| 麻豆av在线久日| 欧美 亚洲 国产 日韩一| 国产三级黄色录像| 91大片在线观看| av在线播放免费不卡| 久久这里只有精品19| 欧美日韩精品网址| 男女下面插进去视频免费观看| 色播在线永久视频| 99精品欧美一区二区三区四区| 成人亚洲精品av一区二区 | 色尼玛亚洲综合影院| 久久国产乱子伦精品免费另类| 操出白浆在线播放| 久久久久久人人人人人| 99香蕉大伊视频| 亚洲成人免费电影在线观看| 99riav亚洲国产免费| 激情在线观看视频在线高清| 99国产精品一区二区蜜桃av| 午夜日韩欧美国产| 女性生殖器流出的白浆| 麻豆一二三区av精品| www.999成人在线观看| 男女高潮啪啪啪动态图| 久热这里只有精品99| 久久精品国产99精品国产亚洲性色 | 一区在线观看完整版| 一二三四在线观看免费中文在| 亚洲国产精品一区二区三区在线| 免费在线观看视频国产中文字幕亚洲| 免费观看人在逋| 欧美日韩国产mv在线观看视频| 久久香蕉国产精品| 国产精品野战在线观看 | 国产伦一二天堂av在线观看| 丝袜美腿诱惑在线| 久久精品亚洲精品国产色婷小说| 国产有黄有色有爽视频| 精品国产国语对白av| 久久久水蜜桃国产精品网| 人人澡人人妻人| 亚洲欧美精品综合一区二区三区| 久久久久国内视频| 一边摸一边做爽爽视频免费| 国产精品久久视频播放| 日韩中文字幕欧美一区二区| 日韩高清综合在线| 在线观看免费视频日本深夜| 久久天躁狠狠躁夜夜2o2o| 亚洲精品一卡2卡三卡4卡5卡| 欧美在线一区亚洲| 水蜜桃什么品种好| 国产精品偷伦视频观看了| 亚洲 欧美 日韩 在线 免费| 久久精品亚洲av国产电影网| 国产精品久久久久成人av| 99国产综合亚洲精品| 亚洲国产欧美网| 亚洲第一青青草原| 久久久久久亚洲精品国产蜜桃av| 欧美日韩精品网址| 国产91精品成人一区二区三区| 在线永久观看黄色视频| 在线观看日韩欧美| 国产精品一区二区精品视频观看| 欧美日本亚洲视频在线播放| 国产精品av久久久久免费| 精品国产乱子伦一区二区三区| 亚洲片人在线观看| 热99re8久久精品国产| 久久国产精品影院| 成年人免费黄色播放视频| 精品午夜福利视频在线观看一区| 纯流量卡能插随身wifi吗| а√天堂www在线а√下载| 欧美最黄视频在线播放免费 | 女性生殖器流出的白浆| 极品人妻少妇av视频| 国产无遮挡羞羞视频在线观看| 日韩三级视频一区二区三区| 精品日产1卡2卡| 午夜精品国产一区二区电影| 久久九九热精品免费| 女性被躁到高潮视频| 日韩欧美免费精品| 成人18禁高潮啪啪吃奶动态图| 身体一侧抽搐| 91成年电影在线观看| 色尼玛亚洲综合影院| 久久国产精品男人的天堂亚洲| 日本一区二区免费在线视频| 中文字幕精品免费在线观看视频| 亚洲全国av大片| 69av精品久久久久久| 免费一级毛片在线播放高清视频 | 新久久久久国产一级毛片| 最近最新免费中文字幕在线| 中文字幕av电影在线播放| 欧美黑人精品巨大| 两人在一起打扑克的视频| 夜夜看夜夜爽夜夜摸 | 天堂影院成人在线观看| 国产不卡一卡二| 最新在线观看一区二区三区| 亚洲成人久久性| 18美女黄网站色大片免费观看| 女人爽到高潮嗷嗷叫在线视频| 免费av毛片视频| 女人精品久久久久毛片| 亚洲一区二区三区色噜噜 | 多毛熟女@视频| 女人高潮潮喷娇喘18禁视频| 男人操女人黄网站| 国产精品亚洲一级av第二区| 国产伦人伦偷精品视频| 免费一级毛片在线播放高清视频 | 91国产中文字幕| 黄色 视频免费看| 久久久国产成人免费| 伊人久久大香线蕉亚洲五| 在线av久久热| 国产蜜桃级精品一区二区三区| 国产在线精品亚洲第一网站| 91成年电影在线观看| 超碰成人久久| 日韩大码丰满熟妇| 天天躁夜夜躁狠狠躁躁| 成熟少妇高潮喷水视频| 久久精品国产清高在天天线| 久久青草综合色| 亚洲av日韩精品久久久久久密| 中文字幕精品免费在线观看视频| 久久久久久久久久久久大奶| 侵犯人妻中文字幕一二三四区| 超色免费av| 女人被躁到高潮嗷嗷叫费观| 国产区一区二久久| 女人高潮潮喷娇喘18禁视频| 亚洲欧美精品综合久久99| 亚洲视频免费观看视频| 91精品国产国语对白视频| 欧美日韩乱码在线| www日本在线高清视频| 日韩人妻精品一区2区三区| 亚洲欧美激情在线| 美女 人体艺术 gogo| 99re在线观看精品视频| 久久人人爽av亚洲精品天堂| 视频区欧美日本亚洲| 热99国产精品久久久久久7| av网站免费在线观看视频| 妹子高潮喷水视频| 极品人妻少妇av视频| 在线观看一区二区三区| 精品国产乱子伦一区二区三区| 欧美日韩亚洲综合一区二区三区_| 精品福利观看| 欧美色视频一区免费| 亚洲伊人色综图| 校园春色视频在线观看| 亚洲熟妇中文字幕五十中出 | а√天堂www在线а√下载| 国产精品亚洲一级av第二区| 免费在线观看黄色视频的| 欧美av亚洲av综合av国产av| 最新美女视频免费是黄的| 国产免费现黄频在线看| 亚洲av五月六月丁香网| 久久香蕉激情| 日韩 欧美 亚洲 中文字幕| 久久午夜综合久久蜜桃| 亚洲精品国产精品久久久不卡| 亚洲自偷自拍图片 自拍| 久久精品成人免费网站| 精品电影一区二区在线| 大码成人一级视频| 久久天堂一区二区三区四区| 中文字幕高清在线视频| 99国产精品一区二区蜜桃av| 国产欧美日韩一区二区三区在线| 精品欧美一区二区三区在线| 亚洲成人国产一区在线观看| 中文字幕高清在线视频| 电影成人av| 丝袜在线中文字幕| 在线av久久热| 亚洲av美国av| 亚洲专区字幕在线| 男人的好看免费观看在线视频 | 成人特级黄色片久久久久久久| 国产高清激情床上av| 一级片'在线观看视频| 日韩成人在线观看一区二区三区| 首页视频小说图片口味搜索| av欧美777| 久久人人爽av亚洲精品天堂| 99精品欧美一区二区三区四区| 欧美久久黑人一区二区| 国产精品爽爽va在线观看网站 | 99在线人妻在线中文字幕| 亚洲av片天天在线观看| 亚洲七黄色美女视频| 女同久久另类99精品国产91| 久久精品亚洲av国产电影网| 亚洲专区中文字幕在线| 日本撒尿小便嘘嘘汇集6| 亚洲成人精品中文字幕电影 | 亚洲欧美日韩高清在线视频| 黄频高清免费视频| 亚洲一区二区三区色噜噜 | 91字幕亚洲| 国产精品久久电影中文字幕| av有码第一页| 一边摸一边抽搐一进一出视频| 国产av又大| 欧美日韩亚洲高清精品| 在线观看免费日韩欧美大片| 变态另类成人亚洲欧美熟女 | 国产欧美日韩一区二区精品| av天堂在线播放| 校园春色视频在线观看| 黄片小视频在线播放| 怎么达到女性高潮| 国产蜜桃级精品一区二区三区| 黄色丝袜av网址大全| 一区二区日韩欧美中文字幕| 国产精品久久电影中文字幕| 日韩欧美一区二区三区在线观看| 久久国产精品人妻蜜桃| 亚洲av成人av| 精品卡一卡二卡四卡免费| 国内毛片毛片毛片毛片毛片| 亚洲国产精品合色在线| 国产精品 国内视频| 丰满饥渴人妻一区二区三| 男人操女人黄网站| 欧美+亚洲+日韩+国产| 在线av久久热| 精品一品国产午夜福利视频| 91大片在线观看| 在线天堂中文资源库| 精品国产国语对白av| 亚洲国产精品一区二区三区在线| 亚洲专区国产一区二区| 丝袜人妻中文字幕| 国产av一区二区精品久久| 99久久综合精品五月天人人| 国产在线观看jvid| 国产精品野战在线观看 | 不卡一级毛片| 久久久国产一区二区| 久久精品人人爽人人爽视色| 变态另类成人亚洲欧美熟女 | 久久影院123| 91av网站免费观看| 免费在线观看影片大全网站| 夫妻午夜视频| 中文字幕人妻丝袜制服| 久久久久久人人人人人| 搡老乐熟女国产| 18禁美女被吸乳视频| 亚洲全国av大片| 久久热在线av| 免费搜索国产男女视频|